DarkComet RAT v3.3 fwb

Тема в разделе "Защита данных", создана пользователем leetman, 30 апр 2012.

  1. leetman
    leetman Новичок
    Симпатии:
    0
    У них на сайте есть "DarkComet-RAT Remover", но она мне не помогает. Могу описать что именно происходит, после, якобы, "фикса". Если конечно надо.

    HijackThis.log
    AVZ

    Я думаю, что заражен файл "D:\Windows\explorer.exe"

    Собсна, что делать? Не удалять же его?
     
    Последнее редактирование: 30 апр 2012
    30 апр 2012
  2. onthar
    onthar Продвинутый
    Симпатии:
    224
    Выполнить скрипт в AVZ и больше не запускать мальварь в своей системе:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     DeleteFile('D:\Users\Alt\AppData\Roaming\Windupdt\winupdate.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\Windows\system32\explorer.exe');
     RegKeyParamDel('HKEY_USERS','S-1-5-21-661300521-3290989120-554973072-1005\Software\Microsoft\Windows\CurrentVersion\Run','winupdater');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','winupdater');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
     
    30 апр 2012
  3. leetman
    leetman Новичок
    Симпатии:
    0
    Большое спасибо, помогло :)
     
    30 апр 2012
Загрузка...